Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpotifyC2 — Windows-basiertes C2-Forschungstool, das Spotify-Playlists als Befehls-Kanal und Telegram zur Ausgabe-Übermittlung nutzt und cloud-gestützte Befehls-Kommunikation demonstriert, ohne die Spotify Web API zu benötigen. | Kitploit
Tools/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Open-Source-Intelligence)PenetrationstestsCommand and ControlBedrohungsanalyseLernen & BildungRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Windows-basiertes C2-Forschungstool, das Spotify-Playlists als Befehls-Kanal und Telegram zur Ausgabe-Übermittlung nutzt und cloud-gestützte Befehls-Kommunikation demonstriert, ohne die Spotify Web API zu benötigen.

Repository anzeigen
17925vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SpotifyC2 — Cloud-basierte Befehls-Kanal-Forschung

Befehle über eine Spotify-Playlist ausführen und die Befehlsausgabe über Telegram empfangen.


Spotify

Was ist SpotifyC2?

SpotifyC2 ist ein Windows-basiertes Cybersicherheits-Forschungsprojekt, das demonstriert, wie öffentlich zugängliche Cloud-Dienste als Kommunikationskanal zwischen einem Controller und einem Client genutzt werden können.

Anstatt mit einem traditionellen Server zu kommunizieren, pollt der Client regelmäßig eine Spotify-Playlist und interpretiert den Playlist-Titel als Befehl. Nach der lokalen Ausführung des Befehls wird die resultierende Ausgabe an einen konfigurierten Telegram Bot gesendet.

Das Projekt untersucht das Konzept cloud-gestützter Befehls-Kanäle unter Verwendung legitimer Webdienste für pädagogische und defensive Sicherheitsforschung.

Dieses Projekt ist ausschließlich für Cybersicherheitsforschung, autorisierte Laborumgebungen, Erkennungstechnik und Bildungszwecke bestimmt.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Architektur

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

Funktionsweise

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

Funktionen

  • Keine Spotify-API erforderlich
  • Keine Spotify-OAuth-Authentifizierung
  • Verwendet den öffentlichen oEmbed-Endpunkt von Spotify
  • Spotify-Playlist als Befehls-Kanal genutzt
  • Telegram Bot für Befehlsausgabe genutzt
  • HTTPS-Kommunikation über libcurl
  • Automatisches Abfragen von Befehlen
  • Dynamische Speicherverwaltung
  • Windows-Befehlsausführung mit _popen()
  • Leichte Einzelfilimplementierung
  • Kein dedizierter C2-Server erforderlich

Projektstruktur

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Downloads playlist metadata
│      Extracts playlist title
│
├── RunCommand()
│      Executes Windows command
│      Captures stdout
│
├── SendToTelegram()
│      Sends command output
│      Uses Telegram Bot API
│
├── SaveData()
│      libcurl callback
│      Stores downloaded data
│
└── URLEncode()
       Encodes output before transmission

Voraussetzungen

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • Internetverbindung
  • Spotify-Playlist
  • Telegram-Bot-Token
  • Telegram-Chat-ID

Konfiguration

Edit the following constants before compiling:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Build

Öffnen Sie das Projekt in Visual Studio.

Fügen Sie die libcurl-Include- und Bibliothekspfade hinzu.

Kompilieren für:

root@kitploit:~
x64
Release

Erstellen Sie das Projekt.


Kommunikationsfluss

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

Forschungsziele

SpotifyC2 wurde entwickelt, um Folgendes zu untersuchen:

  • Cloud-gestützte Kommunikationskanäle
  • Szenarien des Missbrauchs von Drittanbieterdiensten
  • Erkennungsmöglichkeiten für Verteidiger
  • Netzwerktelemetrie-Generierung
  • HTTPS-Datenverkehrsanalyse
  • Endpunktüberwachung
  • Bedrohungsemulation in kontrollierten Umgebungen

Beispiel-Workflow

  1. Konfigurieren Sie die Spotify-Playlist-ID.
  2. Konfigurieren Sie die Telegram-Bot-Anmeldeinformationen.
  3. Starten Sie den SpotifyC2-Client.
  4. Aktualisieren Sie den Spotify-Playlist-Titel mit einem Befehl.
  5. Der Client ruft den aktualisierten Titel ab.
  6. Der Befehl wird lokal ausgeführt.
  7. Die Standardausgabe wird erfasst.
  8. Die Ausgabe wird an den konfigurierten Telegram-Chat übertragen.

Hinweise

  • Befehle werden nur ausgeführt, wenn sich der Playlist-Titel ändert.
  • Doppelte Befehle werden ignoriert.
  • Ausgaben, die das Telegram-Nachrichtenlimit überschreiten, werden abgeschnitten.
  • Die Kommunikation verwendet HTTPS.
  • Der Client pollt in einem konfigurierbaren Intervall.

Haftungsausschluss

Diese Software wird ausschließlich für Bildungszwecke, Cybersicherheitsforschung, Bedrohungsemulation und autorisierte Sicherheitstests bereitgestellt.

Sie soll Forschern helfen, cloud-basierte Kommunikationstechniken zu verstehen und defensive Erkennungsmethoden zu entwickeln. Setzen Sie diese Software nicht auf Systemen oder Netzwerken ohne ausdrückliche Genehmigung ein oder nutzen Sie sie nicht.


Lizenz

MIT-Lizenz


SpotifyC2

Ein leichtes, cloud-gestütztes Befehls-Kanal-Forschungsprojekt unter Verwendung von Spotify und Telegram für Cybersicherheitsausbildung und defensive Forschung.

Tool herunterladen